写点什么

17 岁少年黑客被判入狱 3 年,其一手制造了 Twitter 史上最大攻击案

  • 2021-03-17
  • 本文字数:2208 字

    阅读完需:约 7 分钟

17岁少年黑客被判入狱3年,其一手制造了Twitter史上最大攻击案

天才黑客少年,终也逃不过法网恢恢。

Twitter 黑客事件主谋被判入狱 3 年


3 月 16 日,佛罗里达法院的一份书面文件显示,黑客 Graham Ivan Clark 对 2020 年夏天发生的比特币骗局表示认罪,最终同意服刑 3 年,缓刑 3 年。


据了解,Clark 此次因 30 项指控被捕,不过由于事件发生时(2020 年)Clark 只有 17 岁,属于“青年罪犯”,并可能有资格在军事式的新兵营中服役部分时间。如果 Clark 被定为成年犯罪,则将面临至少 10 年监禁。此外,根据认罪协议的条款,Clark 在没有执法部门的许可和监督下,不得使用电脑。


公开信息显示,Clark 是 2020 年夏天著名的“Twitter 黑客事件”主谋。


美东时间 2020 年 7 月 15 日下午,Clark 与其他人一起入侵了 130 家知名公司和个人的 Twitter 账号,其中包括苹果公司、马斯克、比尔·盖茨、奥巴马、拜登、沃伦·巴菲特等,并利用这些账户发送推文,进行比特币诈骗。法院检察官表示,Clark 在大约 3 小时的时间里,利用这一骗局赚取了 11.7 万美元(约合 76 万元人民币)。


Clark 利用苹果 Twitter 账号发布的诈骗推文


“Twitter 黑客事件”在当时震惊了整个科技行业,并成为 Twitter 历史上最严峻的网络安全事件之一。


事件发生后,Twitter 立即采取了紧急措施,临时关闭推文发布系统,阻止所有经过验证的用户发送新推文,无论这些用户是否被盗用。美东时间 2020 年 7 月 16 日,Twitter 创始人 Jack Dorsey 在推文中写道:“这对我们来说是艰难的一天,我们都感到这件事的可怕。”


不过在入侵事件发生后不久,Clark 就在佛罗里达希尔斯伯勒的家中被捕,和他一起参与该事件的两个伙伴,美国佛罗里达州奥兰多市的 Nima Fazeli(事件发生时 22 岁)和英国的 Mason Sheppard(事件发生时 19 岁)也被控犯有联邦罪行。


希尔斯伯勒州州检察长 Andrew Warren 在一份声明中说:“Clark 必须对这一罪行负责,其他潜在的骗子也需要看到后果。” “在这种情况下,我们能够承担这些后果,同时认识到,我们对任何触犯了法律的孩子的目标是,让他们从中吸取教训,而不是毁掉他们的未来。”

Twitter 被黑客入侵的那些年


据了解,2020 年的那场事件并不是 Twitter 与黑客的首次较量。


早在 2009 年,Twitter 就曾发生过一起严重的黑客入侵事件,包括当时的美国总统奥巴马、“小甜甜”布兰妮在内的 33 位名人的 Twitter 账号被劫持。


Twitter 称,黑客首先入侵 Twitter 网络,再利用 Twitter 提供的相应工具,更改了 33 位美国名人 Twitter 账号的密码,并在相应个人页面资料中上传损贬当事人的低俗内容。入侵发生后,Twitter 方面立即封锁了被入侵账号,并关闭了在线客户服务工具。


2013 年,有黑客专门入侵了美联社的 Twitter 账户,并发布假消息称“突发新闻:白宫里刚刚发生了两起爆炸,奥巴马总统受伤。”虽然仅仅在 6 分钟之后,白宫方面就出来辟谣了,但是受该假消息影响,民众一度恐慌,道琼斯指数也由 14697 点下降到 14567 点。


2016 年,更有黑客在暗网打包出售多达 3200 万个 Twitter 用户名和账号,售价为 10 比特币。不过 Twitter 方面宣称,这些泄露的账户密码根本就不是因为 Twitter 近期被黑,极有可能是之前一系列社交网络被黑事件所致,另外也有部分是恶意软件从用户那里收集到的数据。同时 Twitter 还表示,早就掌握了这些账户信息泄露的情况,而且也对这些用户的密码进行了重置。


此外,在 2016 年,黑客团体 OurMine 发起 Twitter“账号入侵计划”,当时入侵了维基百科联合创始人 Jimmy Wales 的 Twitter 账号,并散播了一条“#RIP Jimmy Wales,1966–2016”的恶搞消息。在攻破了多位名人的社交媒体账号之后,OurMine 还晒出了一份入侵名单,目标账户包括马克·扎克伯格、Google CEO 桑达尔·皮查伊等多位硅谷 CEO。

如何让 Twitter 账户更安全


CNN 曾针对用户 Twitter 账户安全,提出过两大建议:

1.使用验证码


首先,最好一直使用双因素身份验证,作为额外的验证步骤,它能在常规密码之外确认你的身份。但是,即使是双因素身份认证,也无法保护你免受 SIM 卡交换攻击。因为并非所有验证都是有效的,黑客可以拦截通过短信发送的验证码,让它失去用处。


幸运的是,Twitter 提供了几种更安全的验证方法。你可以使用谷歌身份验证器 APP,它可以为你提供代码,而黑客则需要你的手机来获取代码。


或者,你可以使用物理安全令牌,它是你可以单独购买的一个小硬件,能生成安全代码。黑客一般需要在物理上窃取该密钥才能访问账户。

2.替换电话号码


现在看,关闭“用短信从账户发推文”的功能的唯一方法是从 Twitter 删除你的电话号码。但是,这有一个问题:这样做会禁用你账户的双因素身份验证。


如果是在美国,你可以尝试用 Google Voice 生成的号码代替你的电话号码。因为 Google 语音电话号码不是由移动运营商管理,也没有任何黑客可以通过谈话来帮助他们控制你的电话号码。


在网络上,一个账号代表的是一个人,账号言论反映出他的想法,也是一种现实行为在网络世界的映射。如果一个人每天在社交账号上谈论一些好的东西,突然有一天,他的账号发布一些糟糕的东西,比如种族主义等。那么,这种事情必然引起很大关注。尤其是对公司 CEO 和创始人来说,如果社交账号被黑客控制,发布一些不当言论,这会造成非常糟糕的结果。


参考链接:


https://www.theverge.com/2021/3/16/22334421/twitter-hacker-bitcoin-plea-deal-agreement-graham-ivan-clark-three-years


http://security.zhiding.cn/security_zone/2009/0108/1305444.shtml


https://www.infoq.cn/article/cW2Xr37RT09jYPkzIHKw

2021-03-17 13:575168

评论

发布
暂无评论
发现更多内容

让GitHub炸锅的深入理解MySQL实战手册,竟出自阿里云“藏经阁”

冉然学Java

Java MySQL 高可用 阿里 构架

CSDN 加入星策开源社区,携手推动企业智能化转型建设

星策开源社区

企业转型 智能化 CSDN

什么是知识库,为什么需要它?

Geek_da0866

HUAWEI内网最新发布了一份452页网络协议手册,GitHb百万收藏

小柴说Java

Java 网络协议 java程序员 TCP/IP Java工程师

XSKY星辰天合与观测云完成产品兼容性互认证 构建全业务链路的可观测性

观测云

开源一夏 | 在STM32L051上使用RT-Thread (一、无线温湿度传感器 之 新建项目)

矜辰所致

开源 RT-Thread 8月月更 STM32L051

推荐 | 移动开发主流热更新技术

Speedoooo

小程序 APP开发 热更新

火热与争议并行,XDR路在何方?

极盾科技

网络安全 安全 信息安全 数据安全 xdr

点赞破百万!字节算法大佬亲撰30W字数据算法笔记:GitHub标星93K

小柴说Java

数据结构 算法 算法题 算法与数据结构 算法面试题

直播系统源码——重视哪些功能的开发?

开源直播系统源码

软件开发 直播系统源码 直播功能

干货!XDR产品安全检测体系如何更好的落地?

极盾科技

网络安全 安全 信息安全 数据安全 xdr

微信官方kbone,Web端同构的福音

Geek_99967b

小程序

企业实践|基于软件研运一体化DevOps平台的应用解析

云智慧AIOps社区

DevOps 自动化 敏捷开发 研发管理 代码托管

谁在构建超云?

Kent Yao

超云

Alibaba最新发布的Spring Boot项目实战文档,Github标星78k

Java面试那些事儿

Java Java 面试 java程序员 Java工程师 spring-boot

Linux C/C++后台开发高级架构师进阶指南-剑指腾讯T9

C++后台开发

后台开发 后端开发 linux开发 Linux服务器开发 C/C++开发

如何区分透明LED显示屏种类及应用领域

Dylan

LED显示屏 led显示屏厂家

重磅发布!阿里云全链路数据湖开发治理解决方案

阿里云大数据AI技术

大数据 阿里云 数据湖 数据分析

【Java】:程序流程的控制

翼同学

Java 学习 编程语言 分享 8月月更

洞见商业新机,云原生数据库GaussDB让企业决策更科学

华为云开发者联盟

数据库 后端 华为云

从0到1打造推荐系统工程实战

Jay Wu

推荐系统

重磅升级!TDengine3.0正式发布

TDengine

数据库 tdengine 时序数据库

7 天找个 Go 工作,Gopher 要学的条件语句,循环语句 ,第3篇

梦想橡皮擦

Python 爬虫 8月月更

兆骑科创创新创业大赛,双创活动,赛事承办,三招三引

兆骑科创凤阁

种草 Vue3 中几个好玩的插件和配置

江南一点雨

Java Vue

从GitHub火到了InfoQ!共计1658页的《Java岗面试核心MCA版》,拿走不谢

收到请回复

Java 程序员 金九银十 Java面试八股文 常见面试题

极盾·析策,XDR的正确打开方式

极盾科技

网络安全 安全 数据安全 xdr

容器化 | 一文搞定镜像构建方式选型

RadonDB

MySQL Docker Kubernetes 镜像 RadonDB

对话张星亮,洞察本质,SaaS首先是一种商业模式

B Impact

软件测试100天上岸1-测试就是找茬游戏

和牛

测试 8月月更

兆骑科创国内外创新创业服务平台,创业大赛,企业落地孵化

兆骑科创凤阁

17岁少年黑客被判入狱3年,其一手制造了Twitter史上最大攻击案_AI&大模型_凌敏_InfoQ精选文章